Las amenazas informáticas con mayor actividad en el primer trimestre de 2020

Presentamos el ESET Quarterly Threat Report, un informe global que muestra, para el primer trimestre del 2020, cuáles han sido las amenazas más activas y las que han registrado una menor actividad, según datos de la telemetría de ESET y de acuerdo con la perspectiva de sus investigadores y expertos
El primer trimestre del año estuvo marcado, sin lugar a duda, por el brote del COVID-19, el cual es ahora una pandemia que ha llevado a gran parte del mundo a tomar medidas de confinamiento, afectando la vida de las personas de una manera sin precedentes.
En este sentido, muchas empresas se han visto forzadas a adoptar rápidamente políticas de teletrabajo con los numerosos desafíos que esto supone para una empresa u organización. El crecimiento en la demanda de aplicaciones de videoconferencia y de acceso remoto atrajo la atención de los cibercriminales, quienes rápidamente ajustaron sus estrategias de ataque para aprovechar esta situación.
Los cibercriminales tampoco han dudado en aprovecharse de la preocupación pública entorno a la pandemia. En marzo de 2020, vimos un crecimiento en la actividad de campañas de malware y de estafas que aprovechaban el tema del coronavirus como anzuelo, intentando de sacar provecho del miedo y la demanda de información por parte de los usuarios.
Incluso durante el confinamiento, nuestros analistas, ingenieros de detección y especialistas en seguridad continuaron monitoreando el desarrollo de estos engaños durante todo el primer trimestre. Algunos tipos de amenazas –como mineros de criptomonedas o malware para Android– han presentado un decrecimiento en las detecciones en comparación con el trimestre anterior. Sin embargo, otras amenazas–como las dirigidas a navegadores o el stalkerware – presentan un crecimiento. En particular las amenazas web han presentado el mayor incremento en cuanto al número total de detecciones, posiblemente como consecuencia del aislamiento social provocado por el coronavirus.
Los expertos del laboratorio de investigación de ESET tampoco dejaron de investigar amenazas –durante el primer trimestre se analizaron las técnicas de ofuscación en el nuevo módulo de criptominería de Stantinko; detalles del trabajo del avanzado troyano bancario Guildma; se descubrieron nuevas campañas del grupo Winnti y de Turla; y se dio a conocer Kr00k, una vulnerabilidad hasta el momento desconocida que afecta el cifrado de más de mil millones de dispositivos Wi-Fi.
Antes de que el confinamiento se convierta en la nueva realidad, los expertos del laboratorio de investigación de ESET estaban compartiendo sus hallazgos en eventos y conferencias de seguridad a lo largo de todo el mundo. En febrero, revelaron detalles de la investigación acerca de la vulnerabilidad Kr00k, lideraron un workshop para la búsqueda de malware dirigido a Linux en la conferencia RSA de 2020, y presentaron dos charlas en BlueHat IL.

Comentarios

Entradas populares de este blog

Presuntos narcotraficantes liberados por un ransomware

Metasploit y Windows 10: Creando un payload indetectable (Evadiendo software antivirus)

Actualización de seguridad para VMWare Center